by Aqua Security (open source) Claude Desktop, Claude Code
MCP-сервер для Trivy — самого популярного сканера уязвимостей в контейнерах. Находит CVE, секреты, неправильные конфигурации в образах, файловой системе, IaC и Git-репозиториях. Возможности: - Сканирование Docker/OCI-образов на CVE - Обнаружение секретов (API-ключи, пароли, токены) в коде - Мисконфигурации Dockerfile, Kubernetes YAML, Terraform - SBOM-генерация (CycloneDX, SPDX) - Лицензионный аудит зависимостей - Интеграция с базами NVD, OSV, GitHub Advisory
# Требуется Trivy: https://aquasecurity.github.io/trivy/
# Установить плагин MCP:
trivy plugin install mcp
# Claude Desktop — claude_desktop_config.json:
{
"mcpServers": {
"trivy": {
"command": "trivy",
"args": ["mcp"]
}
}
}
# Claude Code (CLI):
claude mcp add trivy -- trivy mcp
# OpenCode — ~/.config/opencode/opencode.json:
{
"mcp": {
"trivy": {
"type": "local",
"command": ["trivy", "mcp"]
}
}
}
https://github.com/user-attachments/assets/125791b0-3164-4dcc-8fb3-e45481a9cbf7
Этот плагин запускает сервер Model Context Protocol (MCP), который интегрирует возможности сканирования безопасности Trivy с VS Code и другими инструментами с поддержкой MCP.
trivy plugin install mcp
trivy mcp
Для получения полной документации, пожалуйста, ознакомьтесь с каталогом документации:
После настройки плагина и конфигурации вашей IDE вы можете начать задавать вопросы, связанные с безопасностью:
Есть ли в этом проекте уязвимости или ошибки конфигурации?
Для получения дополнительных примеров посетите страницу Примеры запросов.
Лицензия MIT - подробности смотрите в файле LICENSE.